Хакери використали ШІ для створення вірусу, що обходить антивіруси

Хакер

Дослідники кібербезпеки виявили перший приклад шкідливого ПЗ, створеного з використанням локальної мовної моделі ШІ. Такий підхід дозволяє вірусу обходити антивірусний захист, пише PCWorld.

Революція у “вірусному” кодингу: ШІ створює шкідливі програми

Розробка програм із допомогою великих мовних моделей (LLM), так званий vibe coding, вже активно використовується серед ентузіастів. Але тепер цей підхід почали застосовувати і кіберзлочинці.

За інформацією компанії ESET Research, їм вдалося зафіксувати перший зразок вірусу-вимагача, згенерованого мовною моделлю gpt-oss:20b, яку створила OpenAI. Новий зразок шкідливого ПЗ має назву PromptLock.

Як працює PromptLock: мінливий код і недетектованість

Головна особливість PromptLock — інтеграція локального ШІ-модуля, який отримує зашиті в коді підказки (prompts) та генерує унікальний код для кожного запуску. Це дозволяє вірусу обходити стандартні сигнатурні антивіруси, які орієнтуються на фіксовані шаблони поведінки.

Вірус використовує скрипти на Lua для аналізу файлів на комп’ютері, їх шифрування та пересилання конфіденційної інформації (зокрема — біткойн-гаманців) на віддалені сервери. Завдяки відкритій архітектурі моделі та використанню API Ollama, PromptLock працює на Windows, macOS та Linux.

Створений без програмістських навичок

Шкідливе ПЗ написано мовою Golang з використанням Lua-скриптів — інструментів, які знайомі навіть початківцям у розробці ігор, наприклад, у Roblox. Це наштовхує експертів на думку, що PromptLock міг бути створений особою без серйозного досвіду в програмуванні.

Незважаючи на складність виявлення, наразі загроза не є критичною: як зазначає дослідник Антон Черепанов, підказки, за якими працює ШІ, залишаються статичними, а отже — піддаються аналізу.


Телеграм double.newsТелеграм double.news

Схожі Новини
Instagram

Instagram посилює обмеження контенту для підлітків по всьому світу

Instagram оголосила про розширення обмежень контенту для підліткових акаунтів на глобальному рівні. Нові правила базуються на принципах вікових рейтингів, подібних до тих, що застосовуються у кіноіндустрії, і спрямовані на зменшення впливу потенційно шкідливого контенту.
Детальніше
NASA Artemis II

Космічна місія Artemis II успішно повернувся на Землю після польоту навколо Місяця

Космічний корабель місії Artemis II успішно повернувся на Землю після історичного польоту навколо Місяця. Капсула Orion з екіпажем приводнилася у Тихому океані поблизу узбережжя Каліфорнії, завершивши 10-денну місію, яка стала важливим кроком у поверненні людства до місячних досліджень.
Детальніше
Південна Корея роздаватиме безкоштовні ПК через кризу пам’яті

Південна Корея роздаватиме безкоштовні ПК через кризу пам’яті

Зростання цін на оперативну пам’ять і накопичувачі створює дедалі більший тиск на споживачів і бізнес у всьому світі. У відповідь на це Південна Корея готує комплекс заходів, спрямованих на зниження витрат і збереження доступу до цифрових технологій для населення.
Детальніше